Ik ben een beetje aan het stoeien met freesco en probeer nu te begrijpen hoe een firewall werkt en opgezet dient te worden.
Ik ben nu al 2 dagen bezig het volgende te begrijpen:
Om web (http) verkeer door de firewall te laten (voor bv. een webserver) heb ik gelezen dat ik een forwarding rule moet maken die als source poorten 1024-65535 heeft en als destination poort 80. Dus:
ipfwadm -F -a acc -P tcp -S 0.0.0.0/0 1024:65535 -D 196.1.2.11 80
Deze rule begrijp ik dus niet.
Die poort 80 kan ik nog begrijpen (http poort) maar waarom zijn de source poorten die hoge nummers?
Anders gezegd: als iemand dus een http request doet naar mijn webserver, dan gaat die request bij hem door poort 80 naar buiten (toch?). Moet die request dan niet door poort 80 van mijn firewall?
Zoals ik de rule nu lees komt de request dus binnen op een van die hoge poorten (-S 0.0.0.0/0 1024:65535).
Wat zie ik over het hoofd?
Ik ben nu al 2 dagen bezig het volgende te begrijpen:
Om web (http) verkeer door de firewall te laten (voor bv. een webserver) heb ik gelezen dat ik een forwarding rule moet maken die als source poorten 1024-65535 heeft en als destination poort 80. Dus:
ipfwadm -F -a acc -P tcp -S 0.0.0.0/0 1024:65535 -D 196.1.2.11 80
Deze rule begrijp ik dus niet.
Die poort 80 kan ik nog begrijpen (http poort) maar waarom zijn de source poorten die hoge nummers?
Anders gezegd: als iemand dus een http request doet naar mijn webserver, dan gaat die request bij hem door poort 80 naar buiten (toch?). Moet die request dan niet door poort 80 van mijn firewall?
Zoals ik de rule nu lees komt de request dus binnen op een van die hoge poorten (-S 0.0.0.0/0 1024:65535).
Wat zie ik over het hoofd?